Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CodeIgniterXor — CodeIgniter <=2.1.4 におけるセッションクッキー復号の脆弱性 | Kitploit
ツール/GitHubGitHub/dionach/codeigniterxor
暗号化/復号化ツール脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubdionach/codeigniterxor

CodeIgniterXor

CodeIgniter <=2.1.4 におけるセッションクッキー復号の脆弱性

リポジトリを見る
3914410年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CodeIgniterXor

CodeIgniter <= 2.1.4のセッションCookieで、_xor_encode()メソッドを使用するものをデコードするPoCスクリプトです。

詳細は次のブログ記事にあります: https://www.dionach.com/blog/codeigniter-session-decoding-vulnerability

使い方

break.py これはメインスクリプトです。対象のURIを指定すると、Cookieを取得してセッションキーのブルートフォースを試みます。このスクリプトがCookieを見つけたが復号に失敗した場合、サーバーにはMcryptがインストールされており、この攻撃に対して脆弱ではないことを意味します。 testkey.py このスクリプトは、提供された(ハッシュ化された)キーを使用してセッションCookieを即座にデコードします(このキーは、break.pyを使用して取得したらスクリプトに追加する必要があります。 encrypt.php このスクリプトはCodeIgniterが使用する暗号化関数に基づいており、暗号化されていないCookie(シリアライズされたPHP配列)を取得し、提供されたキーを使用して暗号化します(このキーはスクリプトに追加する必要があります)。

アプリケーションを攻撃する手順は次のとおりです:

  1. break.pyを使用して、アプリケーションで使用されている暗号化キーを解読します。
  2. このキーをtestkey.pyとencrypt.phpに追加します。
  3. Webサイトを閲覧して、自分のIP/UserAgentに対して有効なCookieを作成します。
  4. このCookieをtestkey.pyで復号します。
  5. Cookieを手動で任意に変更するか、encrypt.phpにパッチを当てて、再暗号化する前に配列要素を追加/変更します。
  6. セッションCookieを再暗号化し、ブラウザに貼り付けます。
ツールをダウンロード